Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251030-01

Опубликовано: 30 окт. 2025
Источник: redos

Описание

Множественные уязвимости nvidia-container

Наименование уязвимого пакета

nvidia-container

Пакет обновления

nvidia-container-0:1.18.0~rc.4-1.el7.x86_64

Версия уязвимого пакета младше

1.18.0~rc.4-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета nvidia-container или Установить обновление для пакета(ов) nvidia-container

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.10.2025

CVE-2025-23246

Идентификатор БДУ ФСТЭК России:

BDU:2025-10370

Описание уязвимости:

Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-0133

Идентификатор БДУ ФСТЭК России:

BDU:2024-09498

Описание уязвимости:

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с разыменованием нулевого указателя из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить произвольные данные путём использования специально сформированного образа контейнера

4.1 Medium

CVSS3

4 Medium

CVSS2

CVE-2025-23245

Идентификатор БДУ ФСТЭК России:

BDU:2025-10372

Описание уязвимости:

Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с неверным назначением разрешений для критического ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2